zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Ostalo

Wordpress security checklista by Neuralab

Brza checklista za osiguravanje Wordpress web sjedišta. Od instaliranja do održavanja

Zimo
Zimo
Neuralab | 03.12.2012. / 14:49 komentari

Podijeli

Wordpress security checklista by Neuralab

Iako niti jedan CMS nije 100% siguran, zadaća svakog web developera je da taj postotak poveća koliko god je moguće. Smatrajte stoga ovu “checklistu” postupkom kojim ćemo smanjiti vjerojatnost upada na WordPress sjedište, no imajte na umu da ona rješava samo tehnološke postupke, tj. ukradeni laptop ili iPhone sa spremljenim šiframa poništava sve ove točke pa držite barem jedno oko otvorenim.

tri vijesti o kojima se priča Otkrivanje štetnih stanica u tijelu, ilustracija Njezin prirodni izvor je oskudan Velik uspjeh znanstvenika: Nakon više od pola stoljeća uspješno sintetizirana obećavajuća antikancerogena molekula M1E3 Abrams Lakši, ubojitiji i s boljom zaštitom FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams Bačeni smartphone, ilustracija Vizija budućnosti Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje

Prije instalacije...


1. Preuzmite najnoviju stabilnu verziju WordPressa sa službene stranice


Staro softveraško pravilo nalaže da se u produkciju ne ide sa verzijama software-a koje završavaju sa “0”, a to vrijedi i za WordPress. Na primjer, nije mudro živu stranicu nadograditi na WP 3.5.0. Bolje je da pričekate tjedan, dva, tri dok community nije upozorio i otklonio propuste koji su nastali pri velikim doradama sustava. Tipični kandidati za produkcijsku instalaciju su npr. 3.4.9 verzije pošto su na njima sve značajke temeljito istestirane i ispravljene. Pročitajte Wiki ukoliko želite saznati više informacija o verzioniranju software-a.


2. Osigurajte web server ili cloud platformu


Šifre koje čuvaju “LAMP stack” moraju biti “randomizirane” riječi (npr. “c7Xke96H18jQ35”) kako bi se spriječili dictionary napadi, a otvorite samo one portove koji su potrebni za nesmetano funkcioniranje web sjedišta. Također, uklonite software koji operativno ne koristite na serveru te izvršavajte regularni update cijelog sustava. Osiguravanje Linux servera je tema preopsežna za ovakav članak pa vas upućujemo na Google ukoliko sami održavate hosting platformu. Sretno vam na tom putu jer do današnjeg dana Google sadržava preko 498.000.000 tematskih odgovora :)


3. Kreirajte sigurnu MySQL bazu podataka


Kod kreiranja baze potrebno je odrediti naziv same baze podataka, korisničko ime te lozinku za pristup. Neka sve tri riječi budu “randomizirani” hashevi, a kreirane šifre čuvajte pomoću odličnog i besplatnog alata -> http://keepass.info/

Inače, ovakav način obrane zove se “Security through obscurity”, a više informacija pronađite u opsežnom Wiki članku-


4. Promijenite tajne WP Salt ključeve


WordPress osigurava svoje lozinke tako da “zasoli” sve što vi unesete kao lozinku. Ti tajni ključevi koje služe za “soljenje” se nalaze unutar wp-config.php datoteke, a nove možete kreirati na službenom WP sjedištu.


5. Uklonite “kod” koji prikazuje verziju WordPressa u temi


Ovaj korak možete napraviti pri izgradnji teme no istu stvar možete napraviti i pomoću dodatnih sigurnosnih alata koje ćemo instalirati nakon core WP instalacije.

Tijekom instalacije...


6. Prefiksacija WP tablica


WordPress prilikom instalacije nudi na izbor tzv. table_prefix. Odaberite neki random skup brojeva i slova npr. “c7Xke96H18jQ35”. Što se time postiže? Osoba koja izvršava napad na WP sada ne zna kako se zovu vaše tablice u bazi (te i to mora pogađati). Samim time smo dodali još jedan sloj obrane :)


7. Ne koristite “Admin” za naziv administratorskog korisnika


Odaberite neko smisleno ime npr. “MisoKovac” ili slično.  Kao i u točki 6, haker će sada morati dodatno pogađati kako se zove administrator da bi dobio pristup WordPressu.


8. Koristite jake šifre


Ovo pravilo se odnosi na cijelu checklistu, a glasi:

  • lozinka mora sadržavati barem 15 slova i barem 5 brojeva
  • slova moraju biti kombinacija malih i VELIKIH
  • ne unosite brojevne ili slovne slijedove npr. “12345” ili “abcdef”
  • primjer dobre lozinke: “l2Ap7mDp502BkeLap10f5”

Odmah nakon instalacije...


9. Instalirajte sigurnosne alate (pluginove)


  1. WP security scan - http://wordpress.org/extend/plugins/wp-security-scan/
  2. WordPress exploit scanner - http://wordpress.org/extend/plugins/exploit-scanner/
  3. Website defender - http://wordpress.org/extend/plugins/websitedefender-wordpress-security/
  4. XCloner - http://wordpress.org/extend/plugins/xcloner-backup-and-restore/

Svaki od ovih alata ima svoje postavke koje morate dodatno proučiti te primjeniti. XCloner doduše služi samo za backup cijelog sustava, dok prva tri služe za analizu i popravak postojeće instalacije. Svi pluginovi su ažurirani na dnevnoj bazi te ekstenzivno korišteni od zajednice, a biti će vam velika pomoć pri osiguravanju WP sjedišta. Provjerite i našu internu listu pluginova ukoliko vam treba i neka druga funkcionalnost.


10. Osigurajte WP admin sučelje


WP-Admin sučelje se može osigurati s gore navedenim alatima, a neki od načina su: dozvoljavanje pristupa samo određenim IP adresama, locking-out korisnika koji više od tri puta unesu krivu lozinku i sl.


11. Minimizirajte FTP dopuštenja


Počnite sa “755” za direktorije te za datoteke namjestite dopuštenja na “644”. Povećajte dopuštenja samo ukoliko ne možete nešto ”uploadati” ili uređivati.


12. Promijenite putanju do wp-config.php datoteke


Od WP verzije 2.6,  wp-config.php je moguće premjestiti jedan level iznad root mape. Tako svim domain-level napadima onemogućavate pristup do wp-config datoteke tj. dodajete još jedan sigurnosni sloj.

Za vrijeme korištenja stranice...


13. Uklonite nepotrebne teme i pluginove


Pluginovi i teme su jednostavna stražnja ulazna vrata na WP instalaciju stoga svakako uklonite nekorištene pluginove i onemogućene teme. Administriranje i “backupiranje” će biti čišće, brže i jednostavnije pa time dobivate i dodatni razlog da krenete u “purge” akciju.


14. Regularno nadograđujte WP sjedište


Pratite verzije te osvježavajte WP instalaciju. Uglavnom, opće uvriježeno mišljenje je da se kod velike većine napada radi upravo o starim verzijama WP sustava, no sjetite se pravila br.1 … oprezno i mudro s “0” verzijama.


15. Prijavite sigurnosne propuste


Napravite WP zajednici uslugu i prijavite sumnjivo ponašanje čim naiđete na njega (bilo kod originalnih datoteka ili raznovrsnih pluginova) na security@wordpress.org ili plugins@wordpress.org.

Krešimir Končić, Neuralab

Mislite li da je ovo potpuni pregled koraka za osiguravanje Wordpressa? Komentirajte, pišite ili tweetajte na @transmeettv...


Neuralab je digitalno-kreativna agencija koja niže jedinice i nule od 2007.godine. Kreira web projekte, mobilne i facebook aplikacije, producira video uratke kroz Transmeet.Tv sub-brand te zajedno s klijentima realizira cjelokupnu online strategiju.

Follow @transmeettv

PODIJELJENO 0 PUTA

Podijeli

!Komentari su onemogućeni za ovaj članak.
aktualno najčitanije
VIDEO Pogledajte kako izgleda 25 godina širenja supernove u zapanjujućoj timelapse snimci NASA-e
Fascinantno
VIDEO Pogledajte kako izgleda 25 godina širenja supernove u zapanjujućoj timelapse snimci NASA-e
Devetu godinu zaredom: Zabilježena rekordna toplina oceana
Novo istraživanje
Devetu godinu zaredom: Zabilježena rekordna toplina oceana
Promjena pri vrhu: Prestigli su Apple i postali druga najvrjednija kompanija na svijetu
Veliki rast
Promjena pri vrhu: Prestigli su Apple i postali druga najvrjednija kompanija na svijetu
Google najavio veliki novitet: Predstavljen AI inbox u Gmailu
Nove opcije
Google najavio veliki novitet: Predstavljen AI inbox u Gmailu
Rusi su ga ispalili i po drugi put na Ukrajinu: Što dosad znamo o ruskom Orešniku?
Osveta za napad na Putina
Rusi su ga ispalili i po drugi put na Ukrajinu: Što dosad znamo o ruskom Orešniku?
Prva takva evakuacija u povijesti: Posada ISS-a vratit će se ranije na Zemlju
Stalni rizik
Prva takva evakuacija u povijesti: Posada ISS-a vratit će se ranije na Zemlju
Velik uspjeh znanstvenika: Nakon više od pola stoljeća uspješno sintetizirana obećavajuća antikancerogena molekula
Njezin prirodni izvor je oskudan
Velik uspjeh znanstvenika: Nakon više od pola stoljeća uspješno sintetizirana obećavajuća antikancerogena molekula
FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams
Lakši, ubojitiji i s boljom zaštitom
FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams
Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje
Vizija budućnosti
Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje
Zbog novog poreza, bogataši najavili napuštanje Kalifornije, no jednom nije problem platiti milijarde dolara
Brutalne cifre
Zbog novog poreza, bogataši najavili napuštanje Kalifornije, no jednom nije problem platiti milijarde dolara
Počinje proizvodnja novog iPhonea: Jedna stvar bi mogla privući brojne kupce
Velika očekivanja
Počinje proizvodnja novog iPhonea: Jedna stvar bi mogla privući brojne kupce
Počinje prodaja Sonyjeva električnog vozila, a kompanija je najavila i jedno iznenađenje
Sony Honda Mobility
Počinje prodaja Sonyjeva električnog vozila, a kompanija je najavila i jedno iznenađenje

Vezane vijesti

Ne propustite ni ovo

vijesti
VIDEO Gore ulice, ubijeno najmanje 34 ljudi: Navodno zapaljene zgrade vlade, Trump: "Ako to učine, udarit ćemo ih vrlo snažno"
Golemi prosvjedi u Iranu
VIDEO Gore ulice, ubijeni deseci ljudi, čak i djeca, Trump: "Ako to učine, udarit ćemo ih vrlo snažno"
USKOK optužio 24 osobe: Poznato i koliko su zaradili na ilegalnim TV paketima
Detalji optužnice
USKOK optužio 24 osobe: Poznato i koliko su zaradili na ilegalnim TV paketima
Užas u Sloveniji! Učenik napao učenicu i nožem ju ubo u lice i leđa
U srednjoj školi
Cure prvi detalji užasa u Sloveniji: Učenik izbo učenicu nožem, u WC-u pronašli cijeli popis?
show
Gdje je danas Leila iz Larinog izbora, glumica Jana Milić?
15 godina poslije
Sjećate se Jemenke Leile iz Larinog izbora? Evo kako izgleda danas
Maja Šuput objavila fotku na kojoj se ljubi sa Šimom Elezom
iznad polja riže
Pala je i prva javna pusa! Romantičan trenutak Maje i Šime izgleda kao iz filma
Maja Šuput podijelila nove prizore sa putovanja
Rajski kadrovi
Šuput podijelila nove prizore iz tropskog raja, s Bloomom je uživala na posebnoj lokaciji
zdravlje
Što jesti dan prije vađenja krvi? Mnogi čine ove greške koje utječu na nalaz
Piše nutricionistica
Što jesti dan prije vađenja krvi? Mnogi čine ove greške koje utječu na nalaz
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Kašalj u ležećem položaju: Zašto se javlja baš noću i kada je opasan?
Piše liječnik
Kašalj u ležećem položaju: Zašto se javlja baš noću i kada je opasan?
zabava
"Neka djevojka se razbila ispred mene": Objava postala hit u regiji, ali nisu svi shvatili foru
Odlična fora
"Neka djevojka se razbila ispred mene": Objava postala hit u regiji, ali nisu svi shvatili foru
"Samo ga još je*o nisam": Bosanac nasmijao cijeli Balkan, osjećate li se i vi ovako kad napada snijeg?
Sve je rekao
"Samo ga još je*o nisam": Bosanac nasmijao cijeli Balkan, osjećate li se i vi ovako kad napada snijeg?
Prizor radova u Dalmaciji nasmijao Hrvate! Ovako se to radi na jugu
Urnebesno
Prizor radova u Dalmaciji nasmijao Hrvate! Ovako se to radi na jugu
tech
FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams
Lakši, ubojitiji i s boljom zaštitom
FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams
Velik uspjeh znanstvenika: Nakon više od pola stoljeća uspješno sintetizirana obećavajuća antikancerogena molekula
Njezin prirodni izvor je oskudan
Velik uspjeh znanstvenika: Nakon više od pola stoljeća uspješno sintetizirana obećavajuća antikancerogena molekula
Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje
Vizija budućnosti
Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje
sport
Talijani otkrili: Allegri prelomio, Modrić seli na klupu protiv Fiorentine: "Imao je dovoljno vremena..."
Pišu Talijani
Allegri prelomio, Modrić će morati na klupu: "Imao je dovoljno vremena..."
Teške optužbe potresle SAD! Bivša partnerica optužila Rasheeja Ricea za nasilje
Objavila 14 fotografija
Teške optužbe potresle SAD, bivša partnerica sve otkrila: "Dosta je! Umorna sam od šutnje"
VIDEO Prvaci Engleske zaustavili Arsenal: Susret obilježio odvratan potez Gabriela Martinellija
Pogledajte incident
VIDEO Prvaci Engleske zaustavili Arsenal: Odvratan potez Topnika obilježio susret
tv
Daleki grad: Susreo je upravo osobu koju nije smio - ona je odmah shvatila da nešto nije u redu
DALEKI GRAD
Susreo je upravo osobu koju nije smio - ona je odmah shvatila da nešto nije u redu
Tajne prošlosti: Saznao je tko je odnio cvijeće njegovoj supruzi u bolnicu
TAJNE PROŠLOSTI
Tajne prošlosti: Saznao je tko je odnio cvijeće njegovoj supruzi u bolnicu
Daleki grad: Je li u autu nešto čega se treba bojati?
DALEKI GRAD
Daleki grad: Je li u autu nešto čega se treba bojati?
putovanja
Država u kojoj padne najviše snijega
Najsnježnija na svijetu
Zemlja u kojoj pada najviše snijega na svijetu, a snježni nanosi su viši od kuća
Novi kviz općeg znanja: Za one koji misle da mogu dobiti 15/15
Šarena pitanja
Novi kviz općeg znanja: Za one koji misle da mogu dobiti 15/15
Čudesna namirnica od 1 eura koja omekšava žilavo meso i pomaže kod kuhanja krumpira
Svi je imamo doma
Čudesna namirnica od 1 eura koja omekšava žilavo meso i pomaže kod kuhanja krumpira
novac
Jadrolinija kupuje dječije kockice vrijedne 55.000 eura plus PDV
makete trajekta
Jadrolinija kupuje dječije kockice vrijedne 55.000 eura plus PDV
Koje su najpopularnije marke i modeli automobila u 2025. godini u Hrvatskoj?
svaki dvadeseti kinez
Koje su najpopularnije marke i modeli automobila u 2025. godini u Hrvatskoj?
Ovo je 10 najbogatijih ljudi na svijetu u siječnju
Tijesna utrka
Ovo je 10 najbogatijih ljudi na svijetu u siječnju
lifestyle
Što jesti dan prije vađenja krvi? Mnogi čine ove greške koje utječu na nalaz
Piše nutricionistica
Što jesti dan prije vađenja krvi? Mnogi čine ove greške koje utječu na nalaz
Najsretniji horoskopski znakovi u 2026. godini
Stižu promjene
Napokon je došlo vaše vrijeme: Ovim znakovima 2026. će biti godina života
Bob će biti popularan i 2026., a nose ga i brojne slavne žene
NAJPOPULARNIJA FRIZURA
Bob će se nositi i u 2026., zato smo pronašli 20 fotografija koje možete pokazati frizerki kad se odlučite ošišati
sve
Država u kojoj padne najviše snijega
Najsnježnija na svijetu
Zemlja u kojoj pada najviše snijega na svijetu, a snježni nanosi su viši od kuća
Talijani otkrili: Allegri prelomio, Modrić seli na klupu protiv Fiorentine: "Imao je dovoljno vremena..."
Pišu Talijani
Allegri prelomio, Modrić će morati na klupu: "Imao je dovoljno vremena..."
Što jesti dan prije vađenja krvi? Mnogi čine ove greške koje utječu na nalaz
Piše nutricionistica
Što jesti dan prije vađenja krvi? Mnogi čine ove greške koje utječu na nalaz
 

Nastavi čitati

Ostalo
Učenici ekonomske škole Velika Gorica (Foto: Dnevnik.hr) - 1
Osvojili vrijedne nagrade

Izostaje potpora države: Oni su srednjoškolci iz Velike Gorice i imaju projekte koji se sviđaju poslodavcima

piše
Ostalo
Matematika (Foto: Getty Images)

Najveća hrvatska IT kompanija osigurat će našim matematičarima pripremu za olimpijadu

piše Valentina Pavlica
Ostalo
Bill Gates (Foto: AFP)
Prljava posla

Bill Gates staklenkom izmeta podržao kinesku zahodsku revoluciju

piše Martina Čizmić
Ostalo
Asteroid Oumuamua (Foto: AFP)
Oumuamua zbunjuje znanstvenike

Misteriozni asteroid: Gigantsku ''solarnu jedrilicu'' u naš Sunčev sustav poslala je druga civilizacija?!

piše
Ostalo
Paul Allen, suosnivač Microsofta (Foto: AFP)
nakon teške bolesti

"Stvorio je magične proizvode":  Preminuo suosnivač Microsofta Paul Allen

piše
Ostalo
Slika nije dostupna
Radioeksplozije

Signali izvanzemaljaca, pogona svemirskih brodova ili sudar crnih rupa? Jedno je sigurno - broj se udvostručio

piše E.P.
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima